家庭网络设计方案:从理想到实践的两年演进
前言 早在毕业后的租房时期,我就时常期待拥有自己的家后要如何改造家庭网络。每次看到网上博主分享内网万兆传输、服务器机柜、NAS 阵列等内容,都不禁心生羡慕。2023年新家入住后,我对家庭网络的改造断断续续持续了两年。到了2025年,终于是时候对这段历程做一些总结了。 这篇文章将重点回顾这两年来家庭网络结构的演进过程及背后的思考。 房屋结构和网络需求 房屋为精装交付,出于成本考虑,入住时未对结构进行大幅改造(这也为后续网络改造埋下了一些隐患😭)。简略结构如下: 入住前暴露的主要问题有以下几点: 弱电箱嵌入在进门鞋柜内,空间非常有限,难以容纳较多设备,散热也较差。 网口数量不足,无线AP只能放置在客厅,书房存在 WiFi死角。 预埋网线为超五类,虽然短距离可支持万兆,但稳定性不佳。 我对家庭网络能力的主要需求如下: 需求 必要性 备注 全屋透明代理 ⭐⭐⭐⭐⭐ 满足全屋代理的同时,需要过滤PT流量/大陆域名请求等 内网2.5G速率 ⭐⭐⭐⭐⭐ 综合考虑,部署万兆的成本过高,日常使用2.5G已够使用 内网穿透 ⭐⭐⭐⭐ 游戏联机/家庭相册共享需要 支持内网私有域名 ⭐⭐⭐⭐ 简化日常内网部署应用的使用 网络监控/恢复能力 ⭐⭐⭐ 提升故障问题发现率 智能家居内网部署 ⭐⭐ 提升响应速度并支持离线使用 隐私设备子网隔离 ⭐⭐ 摄像头、传感器类iot设备屏蔽公网 容灾能力 ⭐ 减少故障发生后的恢复时间 基于以上的需求,得到以下的初步结论 由于需要全屋透明代理,故需要使用软路由做主路由的方案,这里我选用OpenWrt作为我的软路由系统。(个人不喜欢旁路由模式,不够透明也不够旁🐶) 由于需要全屋2.5G速率,硬件上交换机/AP/设备网口均需要支持2.5G协商速率。(被只支持1G和10G的万兆卡坑过) 由于需要内网穿透+私有域名等需求,需要软路由系统有相关的功能支持.(关注版本功能) 由于需要智能家居内网部署,购买设备时需要关注是否支持 Zigbee / Matter 等协议。 2023年:从零搭建,先跑起来 物理拓扑 2023年的主题是建设,在入住后不久,我便设计了如下的网络拓扑: 可以看到这里用了不太常见的单臂路由作为主路由连接方案,并不是因为软路由只有一个网口,纯粹是当时考虑如果软路由放在弱电箱内散热不太好。 我的主要网络设备如下: 软路由:零刻EQ12(n100/16G) 交换机:TP-LINK网管交换机 + 水星非网管交换机 无线ap:小米AX7000 服务器:X11SCA-F + E2144G + 64G ECC 硬件配置上普普通通,甚至有些富裕。当然,在闲鱼淘的交换机还是带起了后续的一些变化(笑 系统架构 系统拓扑如下图所示 软路由 我在ESXi上虚拟化运行OpenWrt,主要出于以下考虑: ...